Chuyển tới nội dung chính

FPT CDR v1.0.0

I. Thông tin nổi bật

FPT Smart Cloud giới thiệu FPT CDR (Cloud Detection & Response) v1.0.0 — phiên bản đầu tiên của nền tảng phát hiện và phản hồi mối đe dọa cloud-native cho môi trường cloud và Kubernetes.

Phiên bản này cung cấp hai module cốt lõi: ThreatsSecurity Graph. Module Threats cho phép Tenant Admin xem danh sách threats được tương quan từ runtime signals, CSPM và KSPM detector; xem chi tiết từng threat bao gồm Attack Path, Factors Contributing và MITRE ATT&CK mapping; đóng/tái mở threats kèm comment; và cộng tác qua Comments với Activity History đầy đủ.

Module Security Graph trực quan hóa toàn bộ topology của cloud và Kubernetes resources theo 7 layers, cho phép Tenant Admin phát hiện resources có Open threats (viền đỏ), điều tra mối quan hệ giữa resources qua CONNECTIONS, và navigate liền mạch từ Threat Detail sang Security Graph để xem node trong context topology thực tế.


II. Tính năng released

1. Threat List

a. Description

Threat List cung cấp visibility toàn diện về các threats đang hoạt động trong tenant: xem, tìm kiếm, lọc, sắp xếp danh sách threats và thực hiện bulk Change Status (Close / Re-open).

b. Feature

  • Menu item Threats trên sidebar — entry point vào màn hình Threat List
  • Bảng threats với 6 cột: Type · Threat · Resource · Status · MITRE · Detected At — mặc định sort theo Detected At DESC (mới nhất trước)
  • Type badge: Proven in runtime (đỏ) / Theoretical (xanh dương)
  • Status badge: Open (xanh dương) / Closed (xám)
  • Cột Threat: title dạng TextLink → navigate sang Threat Detail; INV ID + số findings ở dòng 2
  • Cột Resource: tên resource chính + loại resource badge; nhiều resource → resource đầu + "+N"
  • Cột MITRE: technique ID đầu tiên; nhiều technique → đầu tiên + "+N" (ví dụ: T1071 +2)
  • Filter bar: Search (≥3 ký tự, real-time, case-insensitive) · Type (single select) · Status (single select) — tất cả kết hợp AND
  • Button Refresh — reload dữ liệu mới nhất; giữ nguyên filter và sort
  • Change Status (bulk action): checkbox mỗi row; Select all = trang hiện tại; dropdown Close / Re-open; modal Comment tùy chọn (tối đa 2.000 ký tự); Save (N); partial success và all-fail toast
  • Pagination: mặc định 10 rows/page; options 10/25/50/100; counter "X–Y of Z"; filter/search/page-size reset về trang 1

c. Capacity

  • Danh sách threats hiển thị theo phân trang (10/25/50/100 rows/page)
  • Bulk Change Status: không giới hạn số threats trong một batch (giới hạn theo selection trang hiện tại)

2. Threat Detail

a. Description

Threat Detail cung cấp đầy đủ context điều tra cho một threat cụ thể: Info Card (metadata), Attack Path (đồ thị luồng tấn công), Factors Contributing (danh sách issues/findings), Comments (ghi chú cộng tác) và History (activity timeline). Tenant Admin có thể thay đổi status threat trực tiếp từ màn hình này.

b. Feature

  • Button ← Back → quay lại Threat List; khôi phục filter, sort và trang
  • Header: Threat Title (H1) · INV ID badge · Status badge · Button Change Status
  • Info Card: Threat ID · Type badge · Detected At · MITRE techniques (hover → tooltip tên đầy đủ; click → MITRE ATT&CK tab mới) · Kill chain (hiển thị "—" khi không có)
  • Attack Path: đồ thị trực quan; role badge: "Entry point" (đỏ tròn đặc) và "Target" (đỏ đậm); arrow + edge label; controls: Zoom out/in · Reset layout · Full screen · Legend (4 ký hiệu); click node → popup với button "View in Graph →" → navigate sang Security Graph với node highlight
  • Factors Contributing: bảng 5 cột (Id · Source · Finding/issue · Asset · Detected at); Source badge: CSPM Issue (cam) · KSPM Issue (xanh dương) · K8s Runtime (tím); phân trang 10/25/50/100
  • Tab Comments: danh sách sort tăng dần; avatar + author + timestamp + nội dung; textarea (tối đa 2.000 ký tự); button Add comment
  • Tab History: Activity Log timeline sort tăng dần; datetime · sự kiện · actor; entry đầu tiên luôn là "Threat detected · System"
  • Change Status (single): Close hoặc Re-open kèm comment tùy chọn; Save (1) luôn enabled

c. Capacity

  • Comments và History: không phân trang (hiển thị toàn bộ)
  • Factors Contributing: phân trang (10/25/50/100 rows/page)

3. Security Graph

a. Description

Security Graph trực quan hóa topology của toàn bộ cloud và Kubernetes resources theo 7 layers, cho phép Tenant Admin phát hiện resources có Open threats, điều tra mối quan hệ giữa resources và navigate sang Threat Detail để xử lý.

b. Feature

  • Menu item Graph trên sidebar (mục EXPLORE)
  • Graph canvas: layout 7 layers — EXTERNAL · ORGANIZATION · NETWORK · COMPUTE · K8S · IDENTITY · DATA; layer trống bị ẩn; tối đa 32 nodes/dòng mỗi layer
  • Màu viền node: đỏ (≥1 Open linked threat) · xanh dương (đang chọn, ưu tiên cao nhất) · xám (bình thường)
  • Controls: Zoom out/in · Reset layout · Full screen · Mini Map (góc dưới phải, click/drag để pan) · Legend (góc dưới trái, 5 ký hiệu)
  • Filter bar: Search theo tên resource (≥3 ký tự → autocomplete tối đa 25 nodes; chọn → canvas pan/zoom đến node) · VPC (single select) · Cluster (single select); kết hợp AND; không có node → "No records found"
  • Node Detail panel: click node → fields: Name · Type · VPC · Cluster · Namespace; LINKED THREATS [N] (chỉ threats Open, sort DESC theo Detected At, click → Threat Detail); CONNECTIONS [N] (format: [số] · [relationship] · [→/←] · [tên node] · ([loại])); click lại node hoặc × → đóng panel
  • Navigate từ Threat Detail: "View in Graph →" từ node popup trong Attack Path → Security Graph mở; node được highlight (viền xanh dương); Node Detail panel tự động mở

c. Capacity

  • Graph topology: toàn bộ resources của tenant (không phân trang canvas)
  • Search autocomplete: tối đa 25 nodes
  • LINKED THREATS: hiển thị tất cả threats Open, không giới hạn
  • CONNECTIONS: hiển thị tất cả kết nối trực tiếp

III. Bug Fixes & Improvements

#Mô tảLoại
1FPT CDR v1.0.0 — phiên bản khởi tạoN/A

IV. Thông tin phiên bản

Thông tinChi tiết
Phiên bảnv1.0.0
Ngày phát hành09/2026
Phiên bản trước— (phiên bản đầu tiên)
Tính năng mớiThreats (Threat List, Threat Detail) · Security Graph
Đối tượng áp dụngTenant Admin
Breaking changesKhông có